反制爬虫之Burp Suite RCE AnQuanKeInfo

反制爬虫之Burp Suite RCE

一、前言
Headless Chrome是谷歌Chrome浏览器的无界面模式,通过命令行方式打开网页并渲染,常用于自动化测试、网站爬虫、网站截图、XSS检测等场
2021 蓝帽杯 Final PWN Writeup AnQuanKeInfo

2021 蓝帽杯 Final PWN Writeup

PWNsecretcode
类似的题目遇到过很多次,主要原理都是通过侧信道来窃取数据,这次则是在原来的基础上加大了限制来提高利用难度。
沙箱分析
使用 IDA
记一道有趣的VM PWN AnQuanKeInfo

记一道有趣的VM PWN

题目亮点在于无需泄露libc地址,操控程序内部计算即可进行精准覆盖。
题目信息
题目附件:pwn、libc-2.27.so
radish ➜ nice che